عنوان شغل: کارشناس مرکز عملیات امنیت ( Tier1 SOC Analyst)
ما در هامون به دنبال یک کارشناس مرکز عملیات امنیت ( Tier1 SOC Analyst) علاقمند و توانمند در حوزه دفاع سایبری هستیم تا به تیم MSSP بپیوندد و در پایش، بررسی و تحلیل اولیه رخدادهای امنیتی مشتریان مشارکت کند. این موقعیت بهصورت شیفتی در مرکز عملیات امنیت تعریف شده است و شما با استفاده از SIEM، Endpoint Security و سایر ابزارهای امنیتی، در بررسی Alertها، شناسایی رفتارهای مشکوک و ارجاع رخدادهای امنیتی به سطوح تخصصیتر نقش خواهید داشت.
نقش شما چیست؟
پایش Alertها، Eventها و داشبوردهای امنیتی
انجام Triage اولیه رخدادهای امنیتی
بررسی اطلاعات User، Host، IP، Process، Domain، URL و سایر شواهد مرتبط
تحلیل اولیه Logهای Windows، Linux، Firewall، WAF و Endpoint
تشخیص اولیه True Positive و False Positive
اجرای Runbookها و فرآیندهای عملیاتی SOC
اولویتبندی و Escalation رخدادهای نیازمند بررسی بیشتر
ثبت اقدامات، شواهد و نتایج بررسیها
پیگیری Alertها و Incidentها مطابق SLA
پایش وضعیت دریافت Logها و اعلام اختلال در منابع لاگ
انجام دقیق Shift Handover و انتقال موارد باز به شیفت بعد
همکاری با تیم Tier 2 در Investigation و جمعآوری شواهد
آنچه برای موفقیت در این نقش نیاز دارید:
آشنایی مناسب با مفاهیم Cyber Security و SOC
دانش مناسب مفاهیم شبکه شامل TCP/IP، DNS و HTTP/HTTPS
آشنایی با سیستمعاملهای Windows و Linux
شناخت Logهای Windows، Firewall و Endpoint Security
آشنایی با مفاهیم IOC، TTP و Incident
آشنایی با MITRE ATT&CK
توانایی تحلیل مسئله، توجه به جزئیات و مستندسازی مناسب
مسئولیتپذیری و توانایی فعالیت در محیط عملیاتی و شیفتی
آشنایی با Splunk، Active Directory، EDR/XDR، FortiGate و FortiWeb مزیت محسوب میشود
گذراندن دورههای معتبر SANS مرتبط با SOC، Blue Team و Incident Analysis مزیت محسوب میشود
داشتن مدرک یا Certificate الزامی نیست و دانش معادل و قابل اثبات در ارزیابی فنی نیز مورد پذیرش است
چرا هامون؟ ارزش پیشنهادی ما برای شما:
حقوق و مزایا بر اساس شایستگی
بیمه تأمین اجتماعی و بیمه تکمیلی
مسیر رشد حرفهای در حوزههای SOC، Incident Response، Threat Hunting و Detection Engineering
فرصت فعالیت در پروژههای متنوع و محیطهای سازمانی واقعی
برنامه توسعه فردی و انتقال دانش
فرهنگ سازمانی سالم و محترمانه: در هامون احترام، حمایت و گفتوگوی حرفهای بین اعضا یک اصل جدی است.
هدایا و جشنهای مناسبتی
صبحانه
بنهای ویژه رفاهی
نوع همکاری: تماموقت و شیفتی ۲۴×۷
محل کار: تهران، آرژانتین
*سطح نهایی و پیشنهاد همکاری پس از ارزیابی فنی و بررسی میزان تجربه و استقلال فرد در فرآیند جذب تعیین خواهد شد*
ما مشتاقانه منتظر آشنایی با افرادی هستیم که میخواهند مسیر حرفهای خود را در حوزه امنیت سایبری و عملیات امنیت در کنار تیم هامون توسعه دهند.
شرکت پیشگامان فناوری اطلاعات هامون، جمعی با بیش از ۱۰۰ نفر از متخصصان و افراد حرفهای حوزه فناوری اطلاعات است که با دانش، تجربه و تعهد خود، در مسیر توسعه زیرساختهای فناوری، امنیت اطلاعات و تحول دیجیتال سازمانها نقشآفرینی میکند.
تلاش همه ما هامونیها این است که با ارائه راهکارهای قابل اتکا و خلق ارزش برای سازمانها، مسیر استفاده هوشمندانهتر از فناوری را هموار کنیم. در هامون، هر روز فرصتی تازه برای یادگیری، رشد و تجربههای جدید است و چالشها را بخشی از مسیر پیشرفت خود میدانیم.
ما هامونیها باور داریم بزرگترین سرمایه ما، افراد توانمندی هستند که با تخصص، تعهد و اشتیاق خود، هر روز به رشد این مجموعه کمک میکنند. هامون با رشد و موفقیت اعضای تیمش معنا پیدا میکند و مسیر ما، ساختن آیندهای است که در آن هر فرد بتواند اثرگذار باشد، رشد کند و در موفقیتهای هامون سهیم باشد.